{"api_version":"1","generated_at":"2026-07-23T08:54:15+00:00","cve":"CVE-2006-1959","urls":{"html":"https://cve.report/CVE-2006-1959","api":"https://cve.report/api/cve/CVE-2006-1959.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2006-1959","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2006-1959"},"summary":{"title":"CVE-2006-1959","description":"PHP remote file inclusion vulnerability in direct.php in ActualScripts ActualAnalyzer Lite 2.72 and earlier, Gold 7.63 and earlier, and Server 8.23 and earlier allows remote attackers to execute arbitrary code via a URL in the rf parameter.","state":"PUBLISHED","assigner":"mitre","published_at":"2006-04-21 10:02:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://securityreason.com/securityalert/742","name":"http://securityreason.com/securityalert/742","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityReason - ActualAnalyzer - Remote File Include Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/17597","name":"http://www.securityfocus.com/bid/17597","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ActualScripts ActualAnalyzer Direct.PHP Remote File Include Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/434562/100/0/threaded","name":"http://www.securityfocus.com/archive/1/434562/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/431351/100/0/threaded","name":"http://www.securityfocus.com/archive/1/431351/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25893","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25893","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2006/1430","name":"http://www.vupen.com/english/advisories/2006/1430","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/24778","name":"http://www.osvdb.org/24778","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://securitytracker.com/id?1015967","name":"http://securitytracker.com/id?1015967","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker.com Archives - ActualAnalyzer Include File Bug in 'direct.php' Lets Remote Users Execute Arbitrary Code","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/19743","name":"http://secunia.com/advisories/19743","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Secunia - Advisories - ActualAnalyzer \"rf\" File Inclusion Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2006-1959","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2006-1959","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2006","cve_id":"1959","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"actualscripts","cpe5":"actualanalyzer","cpe6":"2.72","cpe7":"*","cpe8":"lite","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1959","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"actualscripts","cpe5":"actualanalyzer","cpe6":"7.63","cpe7":"gold","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2006","cve_id":"1959","vulnerable":"1","versionEndIncluding":"8.23","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"actualscripts","cpe5":"actualanalyzer","cpe6":"*","cpe7":"*","cpe8":"server","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2006","cve_id":"1959","cve":"CVE-2006-1959","epss":"0.168900000","percentile":"0.949750000","score_date":"2026-04-20","updated_at":"2026-04-21 00:07:48"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T17:35:30.691Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"actualanalyzer-direct-file-include(25893)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25893"},{"name":"19743","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/19743"},{"name":"1015967","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1015967"},{"name":"ADV-2006-1430","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2006/1430"},{"name":"742","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/742"},{"name":"17597","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/17597"},{"name":"24778","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/24778"},{"name":"20060419 [MajorSecurity]ActualAnalyzer - Remote File Include Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/431351/100/0/threaded"},{"name":"20060520 ActualAnalyzer Server <=8.23 - Remote File Include Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/434562/100/0/threaded"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2006-04-19T00:00:00.000Z","descriptions":[{"lang":"en","value":"PHP remote file inclusion vulnerability in direct.php in ActualScripts ActualAnalyzer Lite 2.72 and earlier, Gold 7.63 and earlier, and Server 8.23 and earlier allows remote attackers to execute arbitrary code via a URL in the rf parameter."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-18T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"actualanalyzer-direct-file-include(25893)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25893"},{"name":"19743","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/19743"},{"name":"1015967","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1015967"},{"name":"ADV-2006-1430","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2006/1430"},{"name":"742","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/742"},{"name":"17597","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/17597"},{"name":"24778","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/24778"},{"name":"20060419 [MajorSecurity]ActualAnalyzer - Remote File Include Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/431351/100/0/threaded"},{"name":"20060520 ActualAnalyzer Server <=8.23 - Remote File Include Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/434562/100/0/threaded"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2006-1959","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"PHP remote file inclusion vulnerability in direct.php in ActualScripts ActualAnalyzer Lite 2.72 and earlier, Gold 7.63 and earlier, and Server 8.23 and earlier allows remote attackers to execute arbitrary code via a URL in the rf parameter."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"actualanalyzer-direct-file-include(25893)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/25893"},{"name":"19743","refsource":"SECUNIA","url":"http://secunia.com/advisories/19743"},{"name":"1015967","refsource":"SECTRACK","url":"http://securitytracker.com/id?1015967"},{"name":"ADV-2006-1430","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2006/1430"},{"name":"742","refsource":"SREASON","url":"http://securityreason.com/securityalert/742"},{"name":"17597","refsource":"BID","url":"http://www.securityfocus.com/bid/17597"},{"name":"24778","refsource":"OSVDB","url":"http://www.osvdb.org/24778"},{"name":"20060419 [MajorSecurity]ActualAnalyzer - Remote File Include Vulnerability","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/431351/100/0/threaded"},{"name":"20060520 ActualAnalyzer Server <=8.23 - Remote File Include Vulnerability","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/434562/100/0/threaded"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2006-1959","datePublished":"2006-04-21T10:00:00.000Z","dateReserved":"2006-04-21T00:00:00.000Z","dateUpdated":"2024-08-07T17:35:30.691Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2006-04-21 10:02:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:actualscripts:actualanalyzer:*:*:server:*:*:*:*:*","versionEndIncluding":"8.23","matchCriteriaId":"B0B388E5-7602-47CD-94EB-3A01E8A79877"},{"vulnerable":true,"criteria":"cpe:2.3:a:actualscripts:actualanalyzer:2.72:*:lite:*:*:*:*:*","matchCriteriaId":"417E9D6A-AA8F-43A0-B735-2E2CCCB817FF"},{"vulnerable":true,"criteria":"cpe:2.3:a:actualscripts:actualanalyzer:7.63:gold:*:*:*:*:*:*","matchCriteriaId":"89B88BAD-8877-4BFB-95EB-DA4EFFF01816"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2006","CveId":"1959","Ordinal":"1","Title":"CVE-2006-1959","CVE":"CVE-2006-1959","Year":"2006"},"notes":[{"CveYear":"2006","CveId":"1959","Ordinal":"1","NoteData":"PHP remote file inclusion vulnerability in direct.php in ActualScripts ActualAnalyzer Lite 2.72 and earlier, Gold 7.63 and earlier, and Server 8.23 and earlier allows remote attackers to execute arbitrary code via a URL in the rf parameter.","Type":"Description","Title":"CVE-2006-1959"},{"CveYear":"2006","CveId":"1959","Ordinal":"2","NoteData":"2006-04-21","Type":"Other","Title":"Published"},{"CveYear":"2006","CveId":"1959","Ordinal":"3","NoteData":"2018-10-18","Type":"Other","Title":"Modified"}]}}}